Описание
Уязвимость встроенного программного обеспечения ПЛК Fastwel связана с загрузкой кода без проверки его целостности.Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю выполнить произвольный код
Вендор
ООО «ФАСТВЕЛ ГРУПП»
Наименование ПО
ПЛК Fastwel CPM810-03
ПЛК Fastwel СPM723-01
Версия ПО
до 3.4.5.1 (ПЛК Fastwel CPM810-03)
до 3.4.9.5 (ПЛК Fastwel СPM723-01)
Тип ПО
ПО программно-аппаратного средства АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.fastwel.ru/forum/?PAGE_NAME=message&FID=2&TID=3&TITLE_SEO=3-obnovleniya-dlya-fastwel-io&MID=1991#message1991
https://www.fastwel.ru/forum/?PAGE_NAME=message&FID=2&TID=3&TITLE_SEO=3-obnovleniya-dlya-fastwel-io&MID=1992#message1992
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
7.2 High
CVSS3
9 Critical
CVSS2
7.2 High
CVSS3
9 Critical
CVSS2